Cómo configurar los atributos Secure y HttpOnly en las cookies

¿Tu sitio ha sido [removed]? ¿Quieres saber cómo hacerlo más seguro? ¿Necesitas mejorar el rendimiento de tu instalación Joomla? Este es el foro adecuado para preguntar al respecto

Moderator: hefesto

Post Reply
pediaf
Joomla! Apprentice
Joomla! Apprentice
Posts: 11
Joined: Wed Dec 05, 2012 1:53 pm

Cómo configurar los atributos Secure y HttpOnly en las cookies

Post by pediaf » Thu Aug 11, 2022 4:08 am

Hola, han realizado un analisis de seguridad de uno de mis sitios y me han recomendado implementar los atributos Secure y HttpOnly en las cookies, he buscado mucho y hay varios sitios donde mencionan como hacerlo, pero ninguno para Joomla, y la verdad no estoy muy seguro de qué código debo poner realmente y en donde, si alguien pudiera guiarme sobre esto lo agradecería.

NOTA: Me recomiendan poner Set-Cookie: cookiedesesion1=valor1; Path=/; secure; HttpOnly; pero no se donde.

User avatar
mjparadac
Joomla! Hero
Joomla! Hero
Posts: 2488
Joined: Mon Oct 29, 2012 3:58 pm

Re: Cómo configurar los atributos Secure y HttpOnly en las cookies

Post by mjparadac » Mon Aug 15, 2022 4:01 pm

Hola,
Pregunta a tu proveedor de alojamiento web, si usted tiene acceso al archivo php.ini o .user.ini.
En esos archivos usted podrá agregar esos atributos.

Saludos,
Joomla Community Ambassador for A2 Hosting | A2 Hosting - Our speed, your success | https://www.a2hosting.com/joomla-hosting

pediaf
Joomla! Apprentice
Joomla! Apprentice
Posts: 11
Joined: Wed Dec 05, 2012 1:53 pm

Re: Cómo configurar los atributos Secure y HttpOnly en las cookies

Post by pediaf » Fri Aug 26, 2022 12:37 am

Hola, si, ¿sabes de casualidad cual es el texto que debo agregar?

User avatar
mjparadac
Joomla! Hero
Joomla! Hero
Posts: 2488
Joined: Mon Oct 29, 2012 3:58 pm

Re: Cómo configurar los atributos Secure y HttpOnly en las cookies

Post by mjparadac » Mon Aug 29, 2022 8:53 pm

Code: Select all

session.cookie_httponly = 1
session.use_only_cookies = 1
Joomla Community Ambassador for A2 Hosting | A2 Hosting - Our speed, your success | https://www.a2hosting.com/joomla-hosting

User avatar
pishro
Joomla! Explorer
Joomla! Explorer
Posts: 301
Joined: Tue Oct 09, 2012 7:22 am

Re: Cómo configurar los atributos Secure y HttpOnly en las cookies

Post by pishro » Sun Jul 30, 2023 7:48 am

Code: Select all

https://eliarms.medium.com/how-to-implement-httponly-and-secure-cookie-in-web-servers-ebad20427b94


Post Reply

Return to “Seguridad y rendimiento”